האקרים מנצלים את כלי Windows כדי לפרוס תוכנות זדוניות לכריית קריפטו

האקרים מנצלים את כלי Windows כדי לפרוס תוכנות זדוניות לכריית קריפטו

האקרים מנצלים את כלי Windows כדי לפרוס תוכנות זדוניות לכריית קריפטו של PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

עולם אבטחת הסייבר מתפתח ללא הרף, כאשר האקרים מוצאים כל הזמן דרכים חדשות לניצול נקודות תורפה במערכות מחשב. מתקפה אחת לאחרונה שמשכה את תשומת לבם של מומחי אבטחה כוללת שימוש בכלי אריזה פופולרי מבוסס Windows כדי לפרוס תוכנות זדוניות של כריית קריפטו. במאמר זה, נעמיק בפרטי המתקפה הזו, ההשלכות שלה על תעשיות ממוקדות, ומתקיני התוכנה וכלי הכרייה הספציפיים שבהם השתמשו ההאקרים.

סקירה כללית של המתקפה

המתקפה סובבת סביב כלי אריזת תוכנה מבוסס Windows שנמצא בשימוש נרחב להתקנה והפצת תוכנה. האקרים הצליחו להחדיר קוד זדוני למתקיני תוכנה פופולריים, שנארזים לאחר מכן באמצעות כלי זה. כלי התוכנה המושפעים משמשים בעיקר עבור מודלים תלת מימדיים ועיצוב גרפי, מה שהופך אותם למטרות אטרקטיביות עבור התוקפים. הקמפיין נמשך לפחות מאז נובמבר 3, עם קורבנות פרוסים ברחבי העולם, אך עם ריכוז באזורים דוברי צרפתית.

פרטים על המתקפה

תהליך ההדבקה מתחיל כאשר משתמשים מבלי משים מורידים ומתקינים תוכנה שטופלה על ידי ההאקרים. המתקין המתקדם, כלי נפוץ לאריזת תוכנה, משמש להפצת התוכנה הנגועה. לאחר ההתקנה, הקוד הזדוני משתלט על המחשב של הקורבן ומתחיל להשתמש ביחידות העיבוד הגרפיות החזקות שלו (GPU) לכריית קריפטו. כלי התוכנה הספציפיים הממוקדים על ידי התוקפים משמשים לכריית Ethereum ומונרו, שני מטבעות קריפטוגרפיים פופולריים.

השלכות על תעשיות ממוקדות

התעשיות המושפעות ביותר מהתקיפה זו כוללות אדריכלות, הנדסה, בנייה, ייצור ובידור. סקטורים אלה מסתמכים במידה רבה על תוכנות דוגמנות ועיצוב גרפי בתלת מימד, אשר לרוב דורשות GPUs חזקים. ההאקרים מנצלים זאת על ידי שימוש במחשבים הנגועים לכרות מטבעות קריפטוגרפיים בשמם. האטרקטיביות של GPUs רבי עוצמה לכריית מטבעות קריפטוגרפיים שונים הופכת את התעשיות הללו למטרות משתלמות עבור התוקפים.

מתקיני תוכנה נגועים

ההאקרים הצליחו להחדיר קוד זדוני למתקיני תוכנה מכלים פופולריים כמו Adobe Illustrator, Autodesk 3ds Max ו-SketchUp Pro. כלי תוכנה אלה נמצאים בשימוש נרחב בתחומי דוגמנות תלת מימד ועיצוב גרפי, מה שהופך אותם למושכים את תעשיות היעד. משתמשים שמורידים ומתקינים גרסאות נגועות של כלי התוכנה הללו, מבלי לדעת, מציגים את התוכנה הזדונית של כריית ההצפנה למחשביהם.

כלי כרייה המשמשים האקרים

ההאקרים השתמשו בכלי כרייה ספציפיים כדי לבצע את פעולותיהם. כלי אחד כזה הוא M3_Mini_Rat, המשמש לכריית Ethereum. כלי זה מאפשר לתוקפים להוריד ולהפעיל את כורה התוכנה הזדונית של Ethereum PhoenixMiner, כמו גם את תוכנת הכרייה מרובה מטבעות lolMiner. על ידי שימוש בכלים אלה, ההאקרים יכולים לנצל את כוח החישוב של המחשבים הנגועים כדי לכרות מטבעות קריפטוגרפיים, כל זאת תוך שהם לא מזוהים.

מטבעות קריפטופ פופולריים להוכחת עבודה

מטבעות הקריפטו שההאקרים כורים באמצעות מתקפה זו כוללים את Ethereum Classic (ETC) ומונרו (XMR). מטבעות קריפטוגרפיים אלה משתמשים באלגוריתם קונצנזוס של הוכחת עבודה (PoW), אשר דורש כוח חישוב משמעותי כדי לאמת עסקאות ולאבטח את הרשת. GPUs מתאימים במיוחד לכריית PoW, מה שהופך אותם לבחירה המועדפת על התוקפים בקמפיין זה.

מכונות כרייה מיוחדות

בעוד ש-GPUs הם הנשק המועדף לכריית Ethereum ומונרו, ראוי לציין שמטבעות קריפטוגרפיים אחרים, כגון ביטקוין (BTC), נכרים בדרך כלל באמצעות מכונות מיוחדות יותר הידועות כ-ASICs (Application-Specific Integrated Circuits). מכונות אלו נבנו ייעודי לכריית ביטקוין ומציעות יעילות כרייה גדולה עוד יותר בהשוואה למעבדי GPU. עם זאת, במקרה של מתקפה זו, ההאקרים התמקדו בכריית Ethereum ומונרו, המתאימים יותר לכריית GPU.

הורד טפט האקר אנונימי, תמונות HD, 4k.

סיכום

הניצול של כלי אריזת תוכנה מבוסס Windows כדי לפרוס תוכנות זדוניות של כריית קריפטו מהווה דאגה משמעותית עבור עסקים ואנשים פרטיים כאחד. הפיגוע מדגים התושייה ויכולת ההסתגלות של האקרים במציאת אפיקים חדשים לביצוע פעולותיהם הבלתי חוקיות. תעשיות שמסתמכות רבות על תוכנות דוגמנות תלת מימד ועיצוב גרפי חייבות להישאר ערניות ולהבטיח שהן משתמשות במתקיני תוכנה לגיטימיים ומאובטחים. בנוסף, על המשתמשים לנקוט משנה זהירות בעת הורדה והתקנה של תוכנה, ולאמת את הלגיטימיות של המקור לפני שתמשיך. על ידי שמירה על מידע ויישום אמצעי אבטחה חזקים, נוכל להגן על עצמנו טוב יותר מפני התקפות כאלה ולהפחית את השפעתן על המערכות והתעשיות שלנו.

בול זמן:

עוד מ חדשות CryptoCoin